Skip to main content
Hermes Banner 1
DIGITALTV 208
securityreport e mag odhgos 2021
19 Δεκεμβρίου 2018 19:54

IP συσκευές και κυβερνοασφάλεια

Ποιος ευθύνεται για την αύξηση των επιθέσεων σε οργανισμούς και επιχειρήσεις;

Γράφει: Παναγιώτης Αποστολόπουλος
image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F4aac527af742eb53306f79e88b78c1ab XL

Οι IP συσκευές αναμφίβολα έχουν κυριαρχήσει στην αγορά της βιντεοεπιτήρησης τα τελευταία χρόνια, ενώ άξιο αναφοράς είναι πως σε όλο τον κόσμο, νέα έργα ή κτίρια χρησιμοποιούν το βίντεο μέσω IP για να ενσωματώσουν και άλλες «δικτυωμένες» συσκευές.

Οι IP συσκευές αναμφίβολα έχουν κυριαρχήσει στην αγορά της βιντεοεπιτήρησης τα τελευταία χρόνια, ενώ άξιο αναφοράς είναι πως σε όλο τον κόσμο, νέα έργα ή κτίρια χρησιμοποιούν το βίντεο μέσω IP για να ενσωματώσουν  και άλλες «δικτυωμένες» συσκευές.

Τα τελευταία χρόνια οι IP κάμερες και γενικότερα τα δικτυακά προϊόντα, έχουν κεντρίσει το ενδιαφέρον χιλιάδων καταναλωτών και θεωρούνται ο ιδανικός εξοπλισμός για την παρακολούθηση του σπιτιού και του γραφείου. Οι IP κάμερες ασφαλείας που είναι συνδεδεμένες στο διαδίκτυο, δίνουν τη δυνατότητα στους χρήστες να έχουν πρόσβαση σε αυτές εξ’ αποστάσεως, να ελέγχουν την επιχείρησή τους, ενώ παράλληλα επιτρέπουν στους κατασκευαστές την ενημέρωση του λογισμικού της συσκευής χωρίς να απαιτείται φυσική παρουσία. Ωστόσο, αυτό το χαρακτηριστικό των IP καμερών μπορεί να δημιουργήσει σε ορισμένες περιπτώσεις και διάφορα προβλήματα.

Αν δεν παρθούν τα κατάλληλα μέτρα ασφαλείας, οι εν λόγω συσκευές μπορεί να είναι προσβάσιμες από οποιονδήποτε. Σύμφωνα με έρευνα που πραγματοποιήθηκε από την εταιρία Gartner, μέχρι το 2020, το 25% των κυβερνοεπιθέσεων θα «αφορά» συσκευές IoT. Για παράδειγμα, η πρόσβαση σε ένα δικτυακό καταγραφικό ή μία IP κάμερα από ένα μη εξουσιοδοτημένο άτομο ή ένα hacker, μπορεί να είναι απόρροια πολλών παραγόντων, όπως «κακός» σχεδιασμός του προϊόντος από τον κατασκευαστή, έλλειψη των απαιτούμενων μέτρων ασφαλείας από την ίδια την επιχείρηση ή τον εγκαταστάτη κ.ά.

Ποιος ευθύνεται όμως για την ραγδαία αύξηση των επιθέσεων στον κυβερνοχώρο τα τελευταία χρόνια; 

 

Κατασκευαστές      

Κατά την ανάπτυξη και τη σχεδίαση των προϊόντων, οι κατασκευαστές οφείλουν να ενσωματώσουν προηγμένα χαρακτηριστικά ασφαλείας, για να εξασφαλίσουν τα καλύτερα δυνατά αποτελέσματα για τους πελάτες τους. Από το στάδιο της ερευνάς και του σχεδιασμού μέχρι και το στάδιο της ανάπτυξης, η ασφάλεια στο κυβερνοχώρο θα πρέπει να βρίσκεται στο επίκεντρο. Τα τελευταία χρόνια οι απειλές στον κυβερνοχώρο έχουν αυξηθεί δραματικά, συνεπώς, ο κατασκευαστής θα πρέπει να παρέχει συνεχώς ενημερώσεις όσο αφορά το firmware της συσκευής και παράλληλα να ενημερώνει τους συνεργάτες, τους εγκαταστάτες, ακόμα και τους πελάτες του, για τις νέες ευπάθειες που μπορεί να έχουν εντοπιστεί σε μία IP συσκευή.  

 

Ο ρόλος του εγκαταστάτη

Οι εγκαταστάτες συστημάτων ασφαλείας διαδραματίζουν εξίσου σημαντικό ρόλο με αυτόν του κατασκευαστή. Ο τεχνικός που έχει αναλάβει ένα έργο θα πρέπει να  διασφαλίσει ότι τα συστήματα που εγκαθιστά είναι ασφαλή τόσο στον κυβερνοχώρο, όσο και από φυσικής άποψης. Για να δημιουργήσουν αυτή την εμπιστοσύνη οι εγκαταστάτες, θα πρέπει να συνεργάζονται με εταιρείες και πωλητές που διαθέτουν ισχυρές πολιτικές, πόρους και ένα καλά μελετημένο σχέδιο για την αντιμετώπιση των τρωτών σημείων μίας συσκευής ή μίας ευπάθειας που μπορεί να ανιχνευθεί μελλοντικά. Ακόμα ο τεχνικός οφείλει να ακολουθεί τις οδηγίες – κανόνες που του παρέχει ο εκάστοτε κατασκευαστής σχετικά με ένα προϊόν. Αυτό περιλαμβάνει την αλλαγή του κωδικού πρόσβασης, τη χρήση πολλαπλών διαπιστευτηρίων, ασφαλών μεθόδων ελέγχου ταυτότητας, τη κρυπτογράφηση που είναι διαθέσιμη σε κάθε συσκευή και τη ρύθμιση «πολιτικών» για την πρόσβαση μόνο σε εξουσιοδοτημένους χρήστες.

 

Φυσική ασφάλεια

Η ασφαλή τοποθέτηση της συσκευής σε ένα χώρο που θέλουμε να προστατεύσουμε είναι το «παν». Για παράδειγμα μία κάμερα ασφαλείας θα πρέπει να είναι εγκατεστημένη με τέτοιο τρόπο, ώστε να μην μπορεί να παραβιαστεί, ενώ τα καλώδια δικτύου και τροφοδοσίας της συσκευής θα πρέπει να διέρχονται μέσω τοίχου, για να μην μπορούν να αποσυνδεθούν. Εκτός από την εγκατάσταση, υπάρχει και μια σειρά καθηκόντων που πρέπει να αναλάβουν οι ομάδες ασφαλείας, όπως η εκτέλεση τακτικών ενημερώσεων λογισμικού και η συμμόρφωση με τα πρότυπα ασφάλειας των οργανώσεων, καθώς οποιαδήποτε συσκευή με δυνατότητα Internet αποτελεί μια πιθανή πόρτα εισόδου σε κυβερνοεπιθέσεις. Οι σύγχρονες  συσκευές αξιοποιούν όλο και περισσότερο νέες τεχνολογίες, όπως η τεχνητή νοημοσύνη και η μηχανική μάθηση, παρέχοντας ταυτόχρονα στους hacker βελτιωμένα εργαλεία για πιο πολύπλοκες επιθέσεις. Έτσι,  τo τμήμα φυσικής ασφάλειας οφείλει να συνεργαστεί με αυτό της πληροφορικής για να απαλλαγούν από ένα μελλοντικό κίνδυνο ή μία ευπάθεια που μπορεί να παρουσιαστεί.

 

Τμήμα IT

Ομοίως, το τμήμα πληροφορικής θα πρέπει να συνεργαστεί στενά με το τμήμα ασφαλείας. Θα πρέπει με άλλα λόγια να διαμορφώσουν το δίκτυο με τέτοιο τρόπο, ώστε να διαχωριστεί ο εξοπλισμός (κάμερες, καταγραφικά, access control κ.ά.) από το εταιρικό δίκτυο. Αυτό μπορεί να επιτευχθεί χρησιμοποιώντας ένα εικονικό δίκτυο (VLAN). Αυτού του τύπου η δικτύωση διασφαλίζει ότι μόνο οι σωστοί χρήστες, με βάση τις διευθύνσεις IP του υπολογιστή τους, έχουν πρόσβαση σε μία δικτυακή συσκευή και αποτρέπει τυχόν απόπειρες επιθέσεων από hacker.

Οι συσκευές που έχουν σχεδιαστεί για την προστασία της ιδιοκτησίας και των προσωπικών πληροφοριών των πελατών, χρησιμοποιούνται ολοένα και περισσότερο ως μέσο για την κατάσχεση ευαίσθητων προσωπικών και εταιρικών πληροφοριών. Είναι σημαντικό να μην βλέπουμε την ασφάλεια στον κυβερνοχώρο ως δουλειά ενός μόνο ατόμου ή ενός τμήματος, αλλά συλλογικά. Είναι μία ευθύνη που πρέπει να ληφθεί σοβαρά υπόψη από όλους, ανεξάρτητα από το αν είμαστε κατασκευαστές, εγκαταστάτες συστημάτων ασφαλείας ή απλοί χρήστες.

{gallery}6597{/gallery}

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.